poison

  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • kiterunner上下文内容发现工具。
  • hellraiser漏洞扫描器。
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • xwaf自动WAF旁路工具。
  • fortiscan高性能FortiGate SSL-VPN漏洞扫描和利用工具。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。